-
- А что, кто то советский ГОСТ взломал 86 года? Там и полином длинный
и таблица подстановок в придачу. - Visitor(16.07.2020 18:06)
- Он ГОСТ 28147-89 ваще то - Evgeny_CD(16.07.2020 20:37)
- Там, как бы это сказать....не все ключи одинаково полезны. - Evgeny_CD(16.07.2020 20:24)
- Успешные атаки были и в СССР и штатах но это на известном содержании. Как я слышал. - kaf1(16.07.2020 19:29)
- Чисто теоретически, если нужно очень секретно, можно что-то типа Шифра Вернама отчебучить: записать 2 BD-шки шибко случайной последовательностью (как её получить?) , одну оставить у себя, а вторую передать тому, с кем общаться собираешься. Если только текст - должно хватить надолго. Cидopгeк(13 знак., 15.07.2020 12:24, ссылка)
- Пользуюсь древней версией TrueCript. Все что выпущено после 2008
фтопку. И как правильно заметил fk0, это чиста для самоуспокоения и
от случайно зашедшего хулигана. Эта прога точняк не отправляет мои
данные в облако и то хорошо :) - Codavr(14.07.2020 21:08)
- Вот любители в клаву вставляют. Разобрать клаву и припаять --
работы на 5 минут. (Не)санкционированное тайное проникновение в
жилые помещения для проведения оперативно-розыскных мероприятий --
известный факт, в нежилые (офис в БЦ) вообще тривиально. Так что на
месте журналистов-диссидентов я бы задумался. Всё USB-шное может
накопителем прикинуться на время -- но это не очень важно, т.к.
малварь можно набить в хексах с клавиатуры, после расшифровки
диска. И мышка тоже может fk0(227 знак., 15.07.2020 12:25, youtube)
- В самом начале 90х проскакивала инфа, что излучение обычной атишной
клавы прекрасно принимается в соседней комнате и так же
замечательно определяется последовательность нажатия клавиш. Такшта
враг может обойтись без пайки и установки приблуд. - Codavr(16.07.2020 00:09)
- 90-е кончились вместе с AT-клавами. Впрочем пишут мол и USB иногда
получается. Более-менее реальный вариант -- строго Bluetooth
клавиатура и мышь. fk0(35 знак., 16.07.2020 12:40, ссылка)
- В мае выбросил АТ-клавиатуру (была основной). - kaf1(16.07.2020 19:25)
- 90-е кончились вместе с AT-клавами. Впрочем пишут мол и USB иногда
получается. Более-менее реальный вариант -- строго Bluetooth
клавиатура и мышь. fk0(35 знак., 16.07.2020 12:40, ссылка)
- В самом начале 90х проскакивала инфа, что излучение обычной атишной
клавы прекрасно принимается в соседней комнате и так же
замечательно определяется последовательность нажатия клавиш. Такшта
враг может обойтись без пайки и установки приблуд. - Codavr(16.07.2020 00:09)
- "Грузите апельсины бочками. Братья Каромазовы". Самый лихой шифр. - mse homjak(14.07.2020 21:12)
- Самой часто встречающейся последовательностью в таком шифре будет: "Ну, ты понял ..." - Cидopгeк(15.07.2020 12:29)
- Вот любители в клаву вставляют. Разобрать клаву и припаять --
работы на 5 минут. (Не)санкционированное тайное проникновение в
жилые помещения для проведения оперативно-розыскных мероприятий --
известный факт, в нежилые (офис в БЦ) вообще тривиально. Так что на
месте журналистов-диссидентов я бы задумался. Всё USB-шное может
накопителем прикинуться на время -- но это не очень важно, т.к.
малварь можно набить в хексах с клавиатуры, после расшифровки
диска. И мышка тоже может fk0(227 знак., 15.07.2020 12:25, youtube)
- Можно использовать несколько продуктов параллельно, производства
разных стран. Чтоб одного универсального ключа не подходило. Потом
второй момент, что воспрос (не)доверия компьютеру стоит больше. Вот
ты пароль на клавиатуре вводишь -- а что ты знаешь о том, что 1) с
твоей беспроводной клавиатуры всё утекает в эфир, 2) VeraCrypt
вводит пароль с использованием функций BIOS которому тоже доверия
нет (нет ли в его составе кейлоггера, например, или функций
"удаленного fk0(258 знак., 14.07.2020 13:45)
- А потом они перезваниваются "Слышь, Ли, тут похоже твоей хренью
зашифровано. Давай ты мне расшифруешь, а я тебе расшифрую". - Evgeny_CD(14.07.2020 17:36)
- ...и Ли передает Джиму очень правдоподобную расшифровку. Маловероятно. - Cкpипaч(14.07.2020 19:14)
- Вроде бы VeraCrypt уже умеет в TPM/Trusted Boot. Но я не проверял. - lloyd(14.07.2020 17:34)
- Я думаю, что trusted boot -- херня вроде сейфа в гостиничном
номере, от которого есть матер-ключ. Интересней смотрится загрузка
с приносимого собой носителя (скачанного с интернета, с проверенным
хешем) на системах где BIOS'а нет (равно как и другой памяти на
плате, которую можно перепрограммировать, кроме зашифрованного
носителя). Например ноуты на ARM/MIPS, где бутлоадер процессора
умеет сразу с SD-карты запускать. Ещё вариант -- использование
виртуальной машины. fk0(130 знак., 15.07.2020 11:54)
- Очень годный рецепт с отдельной VM для действительно стоящего. OpenBSD настоятельно рекомендуется - Evgeny_CD(16.07.2020 00:55, ссылка)
- Я думаю, что trusted boot -- херня вроде сейфа в гостиничном
номере, от которого есть матер-ключ. Интересней смотрится загрузка
с приносимого собой носителя (скачанного с интернета, с проверенным
хешем) на системах где BIOS'а нет (равно как и другой памяти на
плате, которую можно перепрограммировать, кроме зашифрованного
носителя). Например ноуты на ARM/MIPS, где бутлоадер процессора
умеет сразу с SD-карты запускать. Ещё вариант -- использование
виртуальной машины. fk0(130 знак., 15.07.2020 11:54)
- А потом они перезваниваются "Слышь, Ли, тут похоже твоей хренью
зашифровано. Давай ты мне расшифруешь, а я тебе расшифрую". - Evgeny_CD(14.07.2020 17:36)
- VeraCrypt как бе некоммерческий. И под винду ничего лучше все равно
нет из общедоступного. Хотя именно он мне делает NVMe SSD на
ноутбуке раз в пять-десять медленнее. - lloyd(13.07.2020 19:56)
- Да, видимо сервер ФСБ недостаточно быстрый, чтобы в реальном
времени принимать все, что ты пишешь на шифрованный диск :) - Evgeny_CD(13.07.2020 20:20)
- Оно и оффлайн работать умеет, проверял. Не иначе квантовая коммуникация! - lloyd(13.07.2020 20:47)
- Да, видимо сервер ФСБ недостаточно быстрый, чтобы в реальном
времени принимать все, что ты пишешь на шифрованный диск :) - Evgeny_CD(13.07.2020 20:20)
- А что, кто то советский ГОСТ взломал 86 года? Там и полином длинный
и таблица подстановок в придачу. - Visitor(16.07.2020 18:06)